Un tiers a obtenu l'accès à une boîte mail. La question n'est pas seulement de reprendre le contrôle, mais de savoir ce qu'il a lu, envoyé et préparé.
Changer le mot de passe ne referme pas un accès. Il faut savoir ce qui a été lu, envoyé, préparé, et s'il reste une porte de retour.
Une messagerie professionnelle est rarement un incident isolé. Elle ouvre les outils métier, les partages, parfois la banque et les accès distants. L'attaquant qui s'y installe ne cherche pas seulement à lire : il prépare un virement, une usurpation ou un rebond.
Nous intervenons pour reprendre le contrôle, reconstituer ce qui s'est passé, et refermer les accès dans le bon ordre — sans détruire les traces qui serviront à comprendre et, si besoin, à documenter.
Le déroulé suit la méthode commune — cadrage, préservation, reconstitution, contre-vérification — appliquée à ce sujet.
Révocation des sessions, jetons, applications tierces et règles de transfert. Le compte cesse d'être un point d'entrée avant toute analyse plus large.
Chronologie de ce qui a été consulté, exporté et envoyé. Nous distinguons ce qui est établi par les journaux de ce qui reste une hypothèse.
Autres comptes, VPN, outils métier ouverts avec les mêmes identifiants. Une boîte n'est souvent que la première pièce.
Vérification qu'aucun mécanisme de retour n'a été laissé. Correctifs du jour même, et message type pour les correspondants exposés.
Le cadrage est gratuit et vous appartient. Prix plafonné avant toute action. Vous pouvez rester sous alias tant que nous n'avons pas à toucher vos systèmes.